gpt4 book ai didi

ios - 隐式信任 iOS 应用程序中私有(private) API 的 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:17:27 25 4
gpt4 key购买 nike

我正在开发一个带有 Rails 后端的 iOS 应用程序,在 VPS 上运行(通过我自己的域)。

我的问题是:考虑到这是一个只能访问的私有(private) API,在我的服务器上使用自签名 SSL 证书并在与其通信时忽略来自 NSURLConnection 的警告是否不安全通过我的 iOS 应用?

最佳答案

在这种情况下,安全的做法是:自己签名并手动将证书添加到您工作的每个系统的本地证书数据库中,这样您就不需要身份验证就知道它是您的。有时这可以自动完成,就像在您第一次从每个系统连接时选中“忽略此证书的警告”框一样容易,这将防止您在该系统上再次看到它,除非证书发生变化。

这样您就不会再看到警告,除非您正在查看的是其他人的 self 证明。

默认情况下忽略警告通常意味着如果其他人签署了自己的证书并将其出示给您,您将在没有注意到的情况下继续进行。这不是个好主意。

关于ios - 隐式信任 iOS 应用程序中私有(private) API 的 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16336725/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com